本人最近做一个文件管理系统 要做权限判断 每个文件夹 有不同的角色 ,我现在文件基本功能已经完善 现在有两个想法是 一、 执行 文件查询 接口之前 ,先查询我对应的文件权限关联表 查看 用户有哪些文件与所对应的权限 (ps:每个文件 用户对应的权限不一样) 如果没有文件关联直接返回 不进入文件查询接口,有的话 再进入文件查询接口 查询 出来 文件 id 权限 返回给前端 然后前端判断显示 那些文件显示具有什么功能按钮。。。
二、执行 文件查询 接口之后,查询文件权限关联表 在后台筛选 文件 id 返回给前端 文件权限 与 文件列表
三、在进入文件查询接口 里面 进行 查询文件权限 关联 并筛选
1
tababa007 OP 顶一下,关于 在接口方法前进行 增强 这些是用 的 具体啥技术 没有关键字 不知道从何开始学习,只有个大概概念 aop 切面增强 方法前 操作 。。。
|
2
p1094358629 2018-12-26 13:17:35 +08:00
shiro 了解下
|
3
zifangsky 2018-12-26 14:19:48 +08:00
切面+类似 shiro 这种权限校验思路
|
4
tababa007 OP 不用 shiro 权限框架
|
5
lqw3030 2018-12-27 07:37:57 +08:00 via iPhone
mongo 建立虚拟路径,db 维护权限
|